172, 1/9 회원가입  로그인  
   dwdwzzz
   arp spoofing의 한계

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=66 [복사]


하루가 안되서 질문을 올리게되네요.. 참.. -_-;


보통 arp spoofing은 대상머신의 arp 캐쉬를 오염시켜서

상대와 다른 머신의 통신을 스니핑할수있는 기술입니다.

arp는 mac을 바꿔치는 기술이기에

로컬아리아 네트워크(LAN) 지역으로 그 기술이 한정되어있지요. (맞죠..맞나..?)


여기서 궁금한점이 뭐냐하면..

cpu성능이 높은편이 아닌 보통 컴퓨터에서

몇개의 타겟까지 arp spoofing을 커버할 수 있을까 입니다.


일반적인 네트워크카드와 cpu를 사용하는 컴퓨터에서는

네트워크를 다루는데에 어느정도 제한이있을테지요..

그말인즉 여러대의 타겟에다가 arp스푸핑을 사용할 경우

과연 시스템의 과부하가 버텨줄까요...?

생각해보니 역dos 관광당하는것처럼 들리는데요 ㅋㅋ

여튼 혹시나 비슷한 고민을 해결하신분이 있나 싶어 새벽에 질문을 올려봅니다.

  Hit : 4229     Date : 2012/03/24 04:36



    
dwdwzzz 혹시 dns spoof를 한아이피당 한번씩만 실행시키는 방법도있나요..? 2012/03/24  
멍멍 말씀하신 상황이 발생할 가능성은 충분히 있습니다.
예를 들어 arp spoofing된 두세대의 pc에서 p2p 다운로드라도 받으면 그렇게 되겠죠
etthercap 같은 경우 IP별로 감염시키는 옵션이 있었던 걸로 기억하고, 이론적으로도 가능합니다
2012/04/23